Lil 'Skim, веб-скиммер, нацелен на онлайн-продавцов
Веб-скиммеры обычно основаны на JavaScript. Чтобы внедрить вредоносный скрипт, злоумышленники, стоящие за ним, должны поставить под угрозу безопасность онлайн-продавцов. После проникновения в систему безопасности онлайн-рынка мошенники могут установить скиммер JavaScript на страницах, которые собирают платежные реквизиты. Это точная атака, которую выполняет Lil 'Skim Skimmer, новый скиммер JavaScript, который имеет некоторое сходство с печально известной кампанией MageCart.
Как подсказывает название Lil 'Skim web Skimmer, особенность этого скрипта в том, что он очень маленький по размеру. Конечно, это также ограничивает объем его функций, но в нем все еще есть достаточно функций, чтобы вызвать много проблем. Клиентам очень сложно защитить себя от таких атак, потому что их невозможно обнаружить. Все, что им нужно сделать, чтобы стать жертвой, - это заполнить платежную страницу законного интернет-магазина, безопасность которого была скомпрометирована.
Веб-скиммер Lil 'Skim крадет платежные данные у клиентов
Эти атаки настолько опасны, потому что на экране жертвы нет ничего необычного. Они вводят свои платежные реквизиты, чтобы завершить заказ, и нет никаких предупреждений или ошибок. Однако в фоновом режиме Lil 'Skim Skimmer собирает платежные данные и передает их на серверы злоумышленников. Говоря об основе атаки, операторы Lil 'Skim Skimmer создали длинный список доменных имен, которые копируют легитимные сервисы. Кроме того, они используют домены, которые копируют имена взломанных сайтов. Например, одна из жертв - Gorillawhips.com - преступники используют поддельный домен Gorillawhips.host для эксфильтрации данных. Это снижает вероятность того, что жертвы заметят что-то необычное.
Хотя атака Lil 'Skim Skimmer очень похожа на ту, которую проводит банда MageCart , эти преступники используют некоторые новаторские тактики. Использование легитимных доменов, а также поддельных копий веб-сайта жертвы - это хитрый прием для сокрытия их активности. Вы можете обезопасить себя от атак Lil 'Skim Web Skimmer, придерживаясь авторитетных и хорошо защищенных сайтов онлайн-покупок.





